lunes, 20 de agosto de 2018

¿CÓMO PODEMOS DEFINIR EL ALCANCE DEL SGSI?

En el trabajo enfocado a la gestión del SGSI dentro de la empresa, abordamos otras consideraciones previas del proceso, como puede ser contar con el respaldo y patrocinio de la alta dirección, la formación de las estructuras para la toma de decisiones, acciones como el análisis de brechas, impacto al negocio, cuestiones esenciales como contar con los recursos para las iniciativas de seguridad.
Durante este artículo revisaremos las consideraciones necesarias para definir el alcance del SGSI, siendo una de las decisiones más importantes para conseguir la efectividad e idoneidad del sistema de gestión.


Alcance del SGSI

El alcance describe la extensión y los límites del SGSI, por lo que puede encontrarse definido en términos de los activos de información, la ubicación física, las unidades organizaciones, las actividades o procesos de mayor importancia para la empresa, es decir, se trata de la selección de los elementos críticos que se deben proteger.

Es necesario definir el alcance siendo un requisito descrito en la cláusula 4.3 ISO/IEC 27001 2013, por lo que las características de dicho requisito con la intención de dejar claro todo lo que resulta de interés para el sistema de gestión, se relaciona con las actividades esenciales, es decir, las que permiten cumplir con la misión y los objetivos generales de la empresa.

Es la primera decisión importante que se debe considerar, ya que determina de forma exacta lo que se encuentra protegido por la empresa y la magnitud de los recursos necesarios para la implantación y la operación del sistema de gestión. Cuando se define, el alcance debe encontrase disponible como información documentada. Es necesario que se revisen los diferentes requisitos que establece la norma ISO 27001.

La organización y su contexto

El estándar establece que la empresa tiene que determinar los límites y aplicabilidad del SGSI para definir su alcance, dicho proceso, se tiene que considerar según factores externos e internos referidos a la empresa y su contexto. Es decir, se deben conocer los elementos relevantes para los propósitos de la empresa que afectan a la capacidad de conseguir los resultados esperados con relación al SGSI.

Los elementos internos, son cuestiones que se consideran dentro de la empresa y que se encuentran bajo el control de la misma, como puede ser la misión, visión y objetivos, el gobierno y estructura organizacional, roles y responsabilidades según la política, los objetivos y las estrategias, siendo el proceso o niveles de madurez de las partes interesadas entre otros.

Por otro lado, los factores externos no son controlables por las actividades que se realizan dentro de la empresa, y entre ellos, se encuentran el mercado laboral y la competencia, siendo prácticas de la industria, leyes y regulaciones, ambiente político y financiero, además de todas las condiciones culturales y sociales, partes interesadas externas, entre otros factores. La identificación de los elementos permite conocer todas las características de la organización y el ambiente en el que se consiguen los objetivos.

Necesidades y expectativas de las partes interesadas

Los requisitos de los estándares establecen que el alcance debe ser considerado por las necesidades y las expectativas de las partes interesadas. Las partes interesas son todos los individuos, grupos o empresas que generen un beneficio o perjuicio que se encuentra relacionado con los intereses y las actividades de la empresa.

Las partes interesadas pueden ser internas o externas, además deben considerarse como elementos importantes para la planificación del SGSI, ya que en ocasiones pueden incluir requisitos legales o reglamentarios, además de las obligaciones.

Entre las partes interesadas con el sistema de gestión puede incluirse diferentes roles dentro de la empresa, entre ellos, directores, empleados, dueños de procesos o jefes de áreas. Las partes interesadas varían de una empresa a otra, y se encuentra directamente relacionadas con las actividades primordiales. Algunas partes interesadas externas pueden ser:
  • Proveedores
  • Clientes
  • Usuarios
  • Acreedores
  • Gobiernos
  • Sociedad
  • Otros
En un sentido amplio, una parte interesada debe ser la entidad o persona que se beneficia de la efectiva seguridad de la información según el SGSI, y en sentido opuesto, quien puede verse afectado si se presenta algún accidente de seguridad de la información, es decir, la lista no se encuentra limitada.

Por esto, la empresa tiene que definir todas las partes interesadas que son relevantes para el sistema de gestión y los requisitos de las partes interesadas siendo relevantes en la seguridad de la información, así como las expectativas de seguridad.

Interfaces de las actividades de la empresa

Como parte de la definición del alcance se describe en los diferentes requisitos del estándar, se tienen que identificar todos los interfaces y las dependencias entre actividades desempeñadas por la empresa, y aquellas que se lleva a cabo por las empresas.

Una manera de abordar la definición del alcance es mediante el enfoque de procesos, por lo que la empresa necesita identificar los procesos que soportan las actividades críticas, además de los puntos por lo que interactúan entradas y salidas de los procesos.

Para definir las interfaces, se puede tratar de identificar los diferentes puntos finales que se encuentran bajo control. Son límites lógicos, como la red local o los límites físicos, como pueden ser inmuebles u oficinas. Otro enfoque para la identificación de las interfaces mediante la interacción de las personas, los procesos y la tecnología.

Alcance del SGSI: entre los límites y la aplicabilidad

Por lo que, la definición de alcance permite conocer la aplicabilidad y los límites para la protección de la informacióny otros activos, ahí la importancia de su declaración en la implementación de las medidas de seguridad. Esto no supone que se realicen otras actividades o iniciativas de seguridad que se deben descartar por que se encuentra fuera del alcance.

Por el contrario, las actividades pueden contribuir para que el alcance puede estar conforme a la criticidad de los procesos, unidades físicas o activos de información que tienen que estar protegidos, pero con un mayor alcance. Es necesario utilizar muchos más recursos y más esfuerzos para cumplir con los diferentes requisitos de seguridad en la empresa.

Tomado de: https://www.pmg-ssi.com

MARCO INTERNACIONAL PARA LA PRÁCTICA PROFESIONAL DE LA AUDITORÍA INTERNA


La auditoría interna es una labor que se efectúa en los más diversos escenarios, y en organizaciones que desarrollan actividades bien diferentes. 

El tamaño, la estructura y el contexto de estas organizaciones auditadas resultan también muy disimiles entre sí, razón por la cual ha sido necesario construir un marco internacional para la práctica profesional de la auditoría interna.


Este marco internacional para la práctica profesional de la auditoría interna reúne una serie de normas que aseguran el cumplimiento de normas internacionales que regulan el ejercicio de la profesión del auditor interno. Pero, ¿Cuál es el propósito de estas normas?, ¿Cómo se estructuran?, ¿Qué principios las rigen?… ese es el tema de nuestra entrada de hoy. Veamos:


Marco internacional para la práctica profesional de la auditoría interna – El propósito de las normas

Las normas, en su conjunto constituyen requisitos de obligatorio cumplimiento, basadas en principios que a su vez conforman el marco internacional para la práctica profesional de la auditoría interna. Estas normas cumplen básicamente cuatro propósitos esenciales:

1-) Orientar a los auditores internos para que sigan los principios y prácticas uniformes, de obligatorio cumplimiento en el ejercicio de la labor profesional.

2-) Ofrecer un marco internacional que permita a los auditores ofrecer un amplio portafolio de servicios de calidad y excelencia.

3-) Definir criterios que permitan evaluar los resultados de una auditoría interna.

4-) Alentar el concepto de mejora en los procesos y las operaciones auditadas dentro de la organización.

¿Cómo se estructuran las normas dentro del marco internacional para la práctica profesional de la auditoría interna?

El marco agrupa las normas en dos categorías de mayor importancia y una accesoria. Veamos:

Normas sobre atributos:

En este grupo se reúnen las normas que hablan de las características de las organizaciones, y sobre los auditores internos y las organizaciones o personas que prestan este servicio.

Normas sobre desempeño:

Permiten evaluar el desempeño de los servicios de auditoría, describiendo la naturaleza de tales servicios, y ofreciendo los criterios de calidad necesarios para realizar las respectivas evaluaciones.

Normas de implantación:

En ellas encontramos los requisitos que se aplican a los servicios de consultoría y desempeño, ampliando así las normas de atributos y desempeño.



Los tres grupos de normas, se aplican a los auditores en particular y a la actividad de auditoría interna en general. Todos los profesionales que ejercen labores de auditoría interna se obligan al cumplir con estas normas y, en caso de no poder cumplir alguna, deben consignar en sus informes las razones por las cuales no fue posible hacerlo.

Marco internacional para la práctica profesional de la auditoría interna – Los principios que rigen las normas

En cuanto a los principios, ofrecemos a continuación un esquema básico sobre ellos. El texto completo, incluyendo la interpretación y el glosario, puedes ser consultado aquí, gracias a una contribución de The Institute of Internal Auditors North America.



Normas sobre atributos
1000 – Propósito, Autoridad y Responsabilidad
1010 – Reconocimiento de los elementos obligatorios en el estatuto de auditoría interna.
1100 – Independencia y objetividad.
1110 – Independencia dentro de la organización.
1111- Interacción directa con el Consejo.
1112 – El papel del director ejecutivo de auditoría además de auditoría interna.
1120 – Objetividad individual.
1130 – Impedimentos a la independencia u objetividad.
1200 – Aptitud y cuidado profesional.
1210 – Aptitud.
1220 – Cuidado profesional.
1230 – Desarrollo profesional continuo.
1300 – Programa de aseguramiento y mejora de la calidad.
1310 – Requisitos del programa de aseguramiento y mejora de la calidad.
1311 – Evaluaciones internas.
1312 – Evaluaciones externas.
1320 – Informe sobre el programa de aseguramiento y mejora de la calidad.
1321 – Utilización de “Cumple con las Normas Internacionales para el Ejercicio Profesional de la Auditoría Interna”.
1322 – Declaración de Incumplimiento.

Normas sobre desempeño
2200 – Administración de la actividad de auditoría interna.
2010 – Planificación.
2020 – Comunicación y aprobación.
2030 – Administración de recursos.
2040 – Políticas y procedimientos.
2050 – Coordinación y confianza.
2060 – Informe a la Alta Dirección y al Consejo.
2070 – Proveedor de servicios externos y responsabilidad de la organización sobre auditoría interna.
2100 – Naturaleza del trabajo.
2110 – Gobierno.
2120 – Evaluación de la eficacia y contribución a la mejora de los procesos de gestión de riesgos.
2130 – Control
2200 – Planificación del trabajo.
2201 – Consideraciones sobre planificación.
2210 – Objetivos del trabajo.
2220 – Alcance del trabajo.
2230 – Asignación de recursos para el trabajo.
2240 – Programa de trabajo.
2300 – Desempeño del trabajo.
2310 – Identificación de la información.
2320 – Análisis y evaluación.
2330 – Documentación de la información.
2340 – Supervisión del trabajo.
2400 – Comunicación de resultados.
2410 – Criterios para la comunicación.
2420 – Calidad de la comunicación.
2421 – Errores y omisiones.
2430 – Uso de “Realizado de conformidad con las Normas Internacionales para el Ejercicio Profesional de la Auditoría Interna”
2431 – Declaración de incumplimiento de las Normas
2440 – Difusión de resultados.
2450 – Opiniones globales.
2500 – Seguimiento del progreso.
2600 – Comunicación de la aceptación de los riesgos.

Tomado de: https://www.escuelaeuropeaexcelencia.com

viernes, 17 de agosto de 2018

¿CUÁLES SON LAS HERRAMIENTAS DE GESTIÓN EN EMPRESAS?

Muchas organizaciones consolidadas se deben mantener en el mercado, por lo que en los próximos años será necesario que se realicen políticas de innovación que les permita adaptar los procesos, productos y servicios a las nuevas y cambiantes necesidades del mercado.
De otra forma, se encuentran condenadas a la desaparición. Sólo las empresas que se adapten a los cambios serán capaces de permanecer en el tiempo.

Nos podemos preguntar entonces, ¿se ha trabajado en establecer una colaboración entre organizaciones? la respuesta es sí. Aunque todavía quedan muchas organizaciones que tienen un carácter conservador, que defienden su autonomía y los procesos de innovación que han seguido siempre. Pero cada día son más las organizaciones que utilizan herramientas de gestión en empresas para unirse a organizaciones que trabajan con las nuevas tecnologías, startups o emprendedores, la estrategia para impulsar el cambio y adaptarse a las nuevas demandas del mercado y los consumidores.

¿Qué consiguen utilizando herramientas de gestión en empresas grandes para realizar la colaboración? Sobre todo, mitigar las desventajas que supone ser una gran empresa, como puede ser la falta de flexibilidad, el acceso lento a la innovación por falta de equipo que se dedique a ella, la dificultad para introducir metodologías de trabajo ágiles y, la elevada aversión al riesgo de los responsables. En contra, las startups ofrecen agilidad, velocidad, talento y ambición por crecer de forma rápida, lo que conforma una gran alianza para desarrollar innovaciones.

Las startups ganan conocimiento del sector, recursos, mejores sistemas de escalabilidad, un elevado número de insights del mercado y clientes que les ayudan a validar su producto o servicio. Además de todo esto, incrementan su reputación y reconocimiento que aporta tener una gran marca detrás.

Colaboraciones de éxito

Un ejemplo sencillo de colaboración entre organizaciones tradiciones y modernas es el caso de Correos y Amazon. La firma de paquetería, mediante su filial privada Correos Express, obtuvo un impulso en su negocio adelantándose a otras organizaciones de mensajerías cerrando un acuerdo con Amazon para convertirse en su principal proveedor de servicios de envío y recogida de paquetes. Por su parte, Amazon, consigue ofrecer un servicio de entrega a domicilio rápido sino también contar con una red de puntos físicosdonde el usuario puede gestionar la recogida y la posible devolución de sus compras.

Es necesario buscar en la colaboración una vía para darse a conocer para darse a conocer y posicionarse en el nuevo mercado.

La gran empresa como impulsora de startups

El objetivo de liderar la innovación en el sector y encontrarse más cerca de las ideas de los emprendedores y los nuevos servicios y productores que surgen, son muchas de las grandes organizaciones las que abren nuevas áreas en su estructura con el fin de conseguir albergar laboratorios que les apoyen en el desarrollo de sus proyectos.

Este puede ser el caso de Garage de BMW que impulsa un programa de colaboración con startups que aspiran a convertirse en proveedores. De esta forma, los emprendedores ofrecen invocaciones punteras a la organización a cambio de obtener la oportunidad de validar las propuestas y hacerse con un cliente de gran tamaño que le ofrece reconocimiento y reputación.

En este mismo sentido, Celsa crea Ingenium, a partir de la que proyecta liderar la transformación del sector mediante la innovación en el almacenamiento energético, la trazabilidad en la cadena de suministro o el reciclado, entro otros. El programa de aceleración, los emprendedores empiezan por familiarizarse con la firma para entender sus retos, y a partir de ahí, se desarrollan un piloto que testean los profesionales de la empresa.

Otro ejemplo puede ser el de endesa2244.com o el Fondo de Emprendedores Fundación Repsol. El primero quiere potenciar iniciativas que responden a los retos del sector como son la eficacia energética, las energías renovables, las redes inteligentes, el almacenamiento de energía, soluciones de automatización o la relación con el cliente. El segundo se inicia para apoyar la creación de diferentes empresas, se cataliza la participación de los inversones privados en la creación y promoción de nuevos organización y en la búsqueda y captación de talento, es necesario que se aproxime a todos los procesos de investigación e innovación a las demandas del mercado e intensificar la colaboración en I+D+i.
La startup como potenciadora de nuevos modelos de negocio

Además, aparecen nuevos modelos de startups que nacen de forma directa para ofrecer servicios a las organizaciones más tradicionales, buscando aportarles nuevas vías de negocio o de interacción con los usuarios.

Los rezagados desaparecen

Para las personas que dudan sobre la importancia y los beneficios de la colaboración entre organizaciones y startups, es necesario que sepan que a la velocidad que cambia y evoluciona la tecnología hace que cada 18 meses una organización se desactualice.

Tomado de: https://www.isotools.org

¿QUÉ VALOR GENERA EL ESTÁNDAR ISO 14001 A LAS EMPRESAS DEL SECTOR ENERGÉTICO?


Debido a la certificación ISO 14001 se logran mejoras en la imagen corporativa, esto se debe a que se ha procedido a la correcta implantación del Sistema de Gestión Ambiental.
Para llevar a cabo la certificación de dicha norma, hay que tener en cuenta:

1. Se debe adaptar el SGMA a unos criterios y peticiones específicas adecuadas con la organización.

2. Se debe contribuir y no ser un lastre.

Las organizaciones que alcanzan la eficiencia energética consiguen un factor diferenciador en comparación a la competencia del sector. En el mercado de este tipo de sector, existe mucha rivalidad por conseguir el mayor número de clientes a los que ofrecer los mejores servicios y productos, por lo que la obtención de la certificación energética se convertirá en un factor clave.

Las ventajas que aporta a las organizaciones del sector energético la implantación de la norma ISO-14001, se centran en los beneficios para la propia organización y para los compradores.

Es fundamental que la empresa incorpore a los clientes un valor añadido con respecto a las demás debido a que en el sector energético, hay muchas empresas que cuentan con un gran número de clientes, ya que en el momento en el que vivimos la sociedad reclama este tipo de servicios.

Las ventajas con las que gozan estos clientes de las organizaciones energéticas son:

  • Disminución de los costos de responsabilidad civil de los seguros.
  • Aumento del prestigio e imagen de la organización.
  • Capacidad de llevar a cabo normas y leyes encaminadas al medio ambiente.
  • Obligación y deber con el medio ambiente.
  • Progreso de la gestión de accidentes ambientales.
Tomado de: https://www.isotools.org

miércoles, 15 de agosto de 2018

LOS SERVICIOS GUBERNAMENTALES EN LÍNEA PODRÍAN CAMBIAR SU VIDA. PERO SOLO SI TIENE ACCESO A INTERNET

Los estonios pueden registrar una nueva compañía en línea sin salir de sus escritorios. Los brasileños pueden presentar sus impuestos en línea. 

Por: Oren Pinsky y Rafael Steinhauser *

Los moscovitas y los porteños, ciudadanos de Buenos Aires, participan en las decisiones del gobierno municipal e interactúan con los administradores de la ciudad a través de aplicaciones móviles. En un futuro no muy lejano, toda interacción con el gobierno podría hacerse en línea. El ahorro de tiempo y dinero para los ciudadanos y los gobiernos sería enorme. Pero en realidad, solo aquellas personas que estén conectadas a Internet podrán beneficiarse. Y muchas no lo están. La mitad del mundo no tiene conexión a Internet.

Para los gobiernos, esta división podría obstaculizar sus esfuerzos de transformación digital bien intencionados. Es difícil justificar el gasto del dinero de los contribuyentes en iniciativas que benefician solo a una parte de la población, o peor aún, solo a aquellos en la parte superior de la pirámide que pueden permitirse la conectividad 24 horas al día, los siete días de la semana.

El móvil con sistema prepago es la forma más popular de conectarse a Internet, representando más del 75 % de los usuarios de dispositivos móviles en África, Asia y América Latina. Pero cuando los usuarios se quedan sin crédito, no pueden acceder a los servicios gubernamentales digitales en sus teléfonos.

Esto sucede con frecuencia y tiene efectos dramáticos. Por ejemplo, en Brasil, ocho de cada 10 usuarios de dispositivos móviles con planes prepagos se quedan sin crédito antes de lo planeado, y efectivamente se convierten en ciudadanos desconectados, incapaces de acceder a cualquier servicio digital, incluido el gobierno electrónico.


Otro factor que amplía la brecha es la velocidad desigual a la que los ciudadanos se conectan a Internet. Las personas peor conectadas acceden a Internet a velocidades hasta 200 veces más lentas que las mejor conectadas. Los servicios que requieren gran cantidad de ancho de banda como m-health y m-education están fuera del alcance de gran parte de la población, especialmente de aquellos que se beneficiarían más de ellos. Las innovaciones digitales gubernamentales que podrían ayudar a miles de millones no se implementan y adoptan tan rápido como deberían porque, para muchos, el acceso a datos de alta velocidad no es asequible. Los programas gubernamentales de transformación digital nunca alcanzarán su potencial sin Internet para todos.

Una solución potencial a este problema puede provenir de la innovación del sector privado. A mediados de la década de 2010, Qualcomm intentó acelerar la adopción de datos móviles en América Latina. En una región con ingresos bajos, la asequibilidad de los datos móviles fue un factor importante para la adopción de Internet. Si hubiera una manera de separar el uso de datos móviles del pago, la adopción aumentaría. Eso requeriría que las corporaciones o los gobiernos justifiquen, en términos económicos, el pago de algún tipo de acceso a Internet para sus clientes o ciudadanos.

Este innovador modelo se denominó "1-800 Data" porque se asemeja a los números gratuitos fijos de servicios de telefonía, pero para datos móviles. Permite a las empresas y a los gobiernos pagar el acceso móvil a Internet de los clientes y los ciudadanos a sus servicios electrónicos. Garantiza que todos puedan usar sus servicios, independientemente de si tienen un plan de datos móviles. El diálogo entre Qualcomm, el gobierno brasileño, el regulador de telecomunicaciones y los operadores móviles convirtió a Brasil en el primer país donde el "1-800 Data" estuvo disponible para el 100 % de la población, independientemente del operador móvil que utilizaran.

Los bancos demostraron ser los primeros grandes adoptantes de este nuevo paradigma. Rápidamente se dieron cuenta de que las transacciones en línea son 50 veces más baratas que las que se hacen dentro de una sucursal. Sin embargo, desde la perspectiva de sus clientes, la economía iba en sentido contrario. A los clientes no les cuesta nada entrar a una sucursal o cajero automático y obtener sus saldos. Pero les cuesta dinero acceder a la misma información en sus teléfonos móviles. De modo que los bancos contrataron a todas las empresas de telefonía móvil del país y anunciaron que los clientes podían acceder a la banca en línea y a través de aplicaciones gratuitas, en cualquier lugar y en cualquier momento.

El impacto de "1-800 Data" fue asombroso. La cantidad de clientes que realizaron transacciones en línea se duplicó en los primeros seis meses después de que se lanzó la iniciativa. La cantidad de transacciones realizadas por los clientes también se duplicó, y la cantidad total de transacciones en línea se cuadruplicó. Diez millones de clientes se benefician diariamente del acceso gratuito a los servicios bancarios en línea. Los costos ahorrados al realizar las transacciones en línea fueron mucho más altos que los costos adicionales de las telecomunicaciones, y las nuevas empresas obtuvieron ingresos extras.

Los operadores móviles aceptaron este tipo de innovación y rápidamente implementaron actualizaciones en sus redes para hacerlas compatibles con dichos modelos. Se benefician no solo de los ingresos adicionales, sino también del costo reducido para adquirir nuevos clientes de datos móviles. Los clientes que utilizan sus teléfonos inteligentes para acceder a servicios en línea gratuitos tienen más probabilidades de suscribirse a productos de datos móviles.

Desde entonces, "1-800 Data" ha sido ampliamente adoptado. Muchos otros bancos siguieron este ejemplo, al igual que los participantes de diversas industrias y muchos países de América Latina. Los participantes en M-commerce y en el mercado ofrecen navegación gratuita como estrategia para completar más cantidad de transacciones. Los participantes en M-education combinan contenido y conectividad gratuita para reducir la deserción. Las empresas de bienes de consumo desarrollan sus marcas con la transmisión gratuita de música.

Con el costo de los datos bajando, se inventan más casos de uso cada año. Sus ofertas están disponibles para cualquier persona con un teléfono inteligente en áreas cubiertas por el servicio de datos móviles. Si bien los datos móviles todavía no brindan cobertura universal, en la mayoría de los países cubren a la gran mayoría de la población, y los operadores están invirtiendo más de 1 billón de dólares anuales en gastos de capital para expandir y mejorar la cobertura.

Los servicios gubernamentales en línea tienen un gran potencial para cambiar vidas. Ofrecen nuevas formas para que los gobiernos sirvan e interactúen con los ciudadanos. En última instancia, crean crecimiento económico y desbloquean mayores beneficios para la sociedad. Una simple innovación probada y aprobada muestra cómo superar las barreras, y promover el acceso y el uso del gobierno electrónico. Esta está en discusión e implementándose a través de las plataformas de Internet para todos por los gobiernos de todo el mundo.

* Escrito por
Oren Pinsky, Coordinador de proyecto, Internet para todos, América Latina, Foro Económico Mundial, Ginebra
Rafael Steinhauser, Vicepresidente senior y Presidente, Qualcomm Incorporated
Las opiniones que se expresan en este artículo son solo del autor y no del Foro Económico Mundial.

Tomado de: https://es.weforum.org

PUBLICADA LA NUEVA NORMA ISO 31000:2018


Por fin, después de un tránsito complejo y prolongado, la nueva norma ISO 31000:2018 ha sido publicada. 
La fecha de publicación fue el 15 de febrero de 2018. Esta norma, que fuera publicada por primera vez en 2009, proporciona directrices sobre la gestión de riesgos que deben enfrentar las organizaciones.

Nueva norma ISO 31000:2018 – ¿A quién beneficia?

La nueva norma ISO 31000:2018 puede ser implementada en todo tipo de organizaciones, de forma personalizada, atendiendo todas las necesidades y contextos, no siendo específica para ningún sector de la economía.

Para acompañar la nueva publicación, ISO ha elaborado un documento de referencia que incluye una visión general de la norma y como esta puede ayudar a las organizaciones a implementar una estrategia eficaz para la gestión de riesgos.

Los riesgos que afectan a las organizaciones pueden tener consecuencias en términos de desempeño económico y reputación profesional, así como resultados ambientales, de seguridad y sociales. Por lo tanto, la gestión de riesgos ayuda efectivamente a las organizaciones a obtener un buen desempeño, en un ambiente lleno de incertidumbre.



La publicación final de la nueva norma ISO 31000:2018 – Un poco de historia

El grupo de trabajo que se encargo del texto definitivo, pensó que la redacción debería ser significativamente reducida, simplificada y atendiendo a los aspectos básicos. La atención se centró en hacer que la norma fuese fácil de leer y de implementar.

Los comentarios recibidos como respuesta a los muchos borradores producidos en el camino hacia la aprobación, fueron favorables y no propusieron cambios significativos en la estructura.

De hecho, si se compara la nueva norma ISO 31000:2018 con la edición 2009, el mayor número de comentarios hacen referencia al diagrama que representa el proceso en sí. El grupo de trabajo debió afrontar un interesante conflicto sobre cómo presentar el proceso, teniendo en cuenta que los diagramas suelen ser un tema de preferencia personal.

Nueva norma ISO 31000:2018 – Las novedades

Más allá de incorporar un nuevo glosario en el texto, algunas de las novedades más relevantes en esta nueva versión de la norma ISO 31000 son:
  • Las cláusulas 5 – Marco – y 6 – Proceso -, entran en concordancia con temas comunes como Consulta y Comunicación.
  • El propósito de cada sub-cláusula ha sido debatido y aclarado desde el encabezado. Por ejemplo, el título de la cláusula 6.3 ha sido cambiado para mejor comprensión de su contenido. Ahora se llama “Alcance, contexto y criterios”.
  • Algunas palabras con las que las personas se sentían incomodas han sido eliminadas. “Nivel de riesgo”, “Apetito” y “Marcos de tiempo”, son algunas de ellas.
  • Se ha fortalecido el vínculo entre “Evaluación de Riesgos” y “Tratamiento de Riesgo”. Ahora es mucho más claro lo que incluye cada paso.
Finalmente, la nueva norma ISO 31000:2018 utiliza la “creación de valor” como el propósito esencial de la gestión de riesgos. Igualmente exige liderazgo fuerte, compromiso e integración, enfoques estos que sobresalen en un texto claro, transparente, fácil de leer y carente de ambigüedad.

El contenido general de la norma se mantiene, así como la estructura de esta norma que, en su nueva versión, continúa siendo una excelente guía para la gestión de riesgos en cualquier tipo de organización. Por supuesto, es necesario conocer la norma en su integridad e iniciar el proceso de implementación o migración para las organizaciones que ya han hecho uso de la edición 2009.


Tomado de: https://www.escuelaeuropeaexcelencia.com

martes, 14 de agosto de 2018

IMPLANTAR ISO 9001 EN UN RESTAURANTE EN 5 PASOS

Si quieres que tu restaurante se diferencie de la competencia, una de las cosas que puedes hacer es implantar y certificar la norma ISO 9001. 
He aquí una guí elaborada con base  en ISO 9001:2008, que ha entrado en desuso con la llegada de la versión 2015. Sin embargo, constituye solo eso, una guía, que puede ser ajustada a los nuevos requisitos, conseguirás muchas ventajas:
  • Tu imagen mejorará
  • Podrás asegurar un alto nivel de satisfacción a tus clientes
  • Fortalecerás tus procesos productivos
  • Disminuirás tus costes de producción (menos mermas, menos desperdicios,…) 

Implantar la norma ISO 9001 en un restaurante sigue los mismos pasos que la implantación en cualquier otro tipo de organización. Lo que hace diferente a tu negocio es que manipulas alimentos y tratas directamente con los clientes, sin intermediarios, y eso va a hacer que tengas que estar atento a cuestiones que, otro tipo de organizaciones, no tienen por qué.

5 PASOS A SEGUIR PARA IMPLANTAR ISO 9001 EN UN RESTAURANTE

Sé que has oído muchas cosas sobre la ISO 9001, que es sólo burocracia, que no vas a poder llevarla tú sólo, que te va a quitar mucho tiempo, que… me las sé todas, pero siguiendo estos 5 pasos podrás hacerlo. Vamos por ellos

#1 DIAGNÓSTICO

Antes de hacer nada lo primero que tienes que saber es cuál es tu punto de partida, tienes que saber dónde estás. Para ello, analiza uno a uno los requisitos de la Norma y compara con lo que ya tienes. Por experiencia te digo que te vas a sorprender, porque muchas cuestiones que te pide la Norma ya las haces, y ¡no lo sabías!.

Uno de los errores más comunes. cuando un restaurante se plantea implantar y certificar una Norma, es pensar que va a tener que cambiar muchas cosas. Nada más lejos de a realidad. La Norma está pensada para adaptarla a tus necesidades y no al contrario.

De este diagnóstico te saldrá un Plan de Acción, es decir, una serie de actividades que tienes que desarrollar en un periodo de tiempo fijado y con unos recursos (tiempo, recursos humanos y materiales) que tienes que dedicar para ello.

Fijarse unos plazos para llevar a cabo las acciones y que no se dilaten en el tiempo es tan importante como elegir a las personas adecuadas para llevarlas a cabo.

#2 DESARROLLO DEL PLAN DE IMPLANTACIÓN

Este paso tiene dos fases que interaccionan entre sí. Una de ellas es el desarrollo de la documentación del sistema y otra es la implantación (la puesta en práctica de la misma).

Ahora tienes que pararte a pensar un poco en  ¿por qué existe nuestro negocio?,  ¿qué propósito justifica la existencia continuada de nuestro negocio? y ¿hacia dónde quiero que vaya?. Es decir, te toca pensar en la misión y visión de tu restaurante. A partir de ello, y siguiendo los criterios que marca ISO 9001:2008 estarás en condiciones de definir la Política de Calidad.

La Norma ISO 9001:2008, textualmente, “promueve la adopción de un enfoque basado en procesos”, pues lo primero que vas a tener que hacer es definir tu mapa de procesos. De forma genérica podrá ser uno como este:


Tomando como guía tu mapa de procesos, y los requisitos del Norma, empezarás a elaborar tu documentación, que contendrá como mínimo:

El Manual del sistema de gestión
Aunque la versión 2015 de la ISO 9001 no hace exigible este documento, le damos algunas pautas para su creación. El Manual es un documento en el se lleva a cabo una presentación del restaurante, se incluye la política de calidad, el alcance de nuestro sistema de gestión y una breve descripción del mismo. Hay empresas que parten de un sistema de gestión propio, o de un modelo de negocio definido por ellos, y en este caso redactan el manual siguiendo este modelo. Lo habitual es hacerlo siguiendo los puntos de la norma, para facilitarnos el desarrollo del sistema.

Procedimientos generales
La ISO 9001:2015 no exige este requisito, en su reemplazo otorga mayor libertad para que la organización cree la "Información Documentada" que requiera de acuerdo con criterios como el tamaño, naturaleza, etc. Los requisitos en cuanto a procedimientos los mínimos hacen referencia a la versión 2008 que exige: 
Procedimiento para el control de documentos 
Procedimiento para el control de los registros de calidad 
Procedimiento de planificación y realización de auditorías 
Procedimiento de control de productos no conformes 
Procedimiento de acciones correctivas
Procedimiento de acciones preventivas 

No elabores más si no lo consideras necesario, evitarás burocratizar tu sistema de gestión.

Procedimientos operativos o instrucciones técnicas
Aquí ya entramos directamente en lo que haces en tu restaurante y cómo lo haces. Los procedimientos o instrucciones más comunes en restauración son:
  • Buenas prácticas de higiene del personal
  • Manipulación de alimentos
  • Buenas prácticas de limpieza del local
  • Los relacionados con el menú y las materias primas: recetas, control de proveedores, almacenamiento, …
  • Los relacionados con la elaboración de menús y servicio de alimentos: elaboración, servicio,recalentamiento,…Aquí es dónde se definen los estándares de servicio que te van a permitir tener siempre resultados iguales en el recibimiento del cliente, secuencia de servicio, servicio de los vinos, modos de presentar las mesas, …

Como puedes ver esta documentación es clave para tu restaurante, porque no sólo te va a permitir sistematizar tu forma de trabajar, es que además te va a dar las herramientas para poder saber cómo va tu restaurante y plantear acciones de mejora.

La forma de medir estos procedimientos es a través de indicadores, como los procedimientos son distintos según cada restaurante sólo puedo darte algunos indicadores como ejemplo, que te pueden servir de guía:
  • Nº de clientes atendidos/Nº camareros en sala.
  • Satisfacción de los Clientes.
  • Reclamaciones de los Clientes.
  • Tiempos de espera en la toma de comanda, o desde que se realiza la comanda hasta que se sirve al cliente.

A la vista de la información que te den los indicadores podrás tomar decisiones basándote en datos reales.

A la vez que los procedimientos deberás ir definiendo los registros que darán evidencia de que esos procedimientos se están usando. En algunos casos hará falta diseñas formatos que se cumplimentarán y en otros simplemente serán documentos de salida de las actividades que se llevan a cabo y no será necesario definir otros aparte.


Según se vayan definiendo los diferentes procedimientos y sus registros tendrás que ponerlos en marcha, y esto nos lleva al punto 3.

 #3 FORMACIÓN E INFORMACIÓN

Formar e informar a todo el personal del restaurante en su sistema de gestión te va a dar dos beneficios destacables entre otros:

1. Todos van a conocer cómo funciona el restaurante y vas a implicar a todos en el funcionamiento del restaurante.

2. Van a perderle el miedo a la Norma ISO, esa que sólo viene a controlarnos… Si conocen la filosofía de la norma y lo que tú quieres conseguir implantándola, esos prejuicios desaparecerán.

 No te estoy diciendo que te gastes una pasta en contratar una consultora que venga a darles lecciones de calidad. Esta formación se puede hacer internamente, con personal interno que forme al resto de la plantilla.

#4 AUDITORÍA INTERNA

Hay que hacer al menos una auditoría interna antes de llamar a la certificadora. Con ella verás el grado de madurez de tu sistema.

Al ser la primera, y al haber implantado tú mismo el sistema, te recomiendo que contrates un auditor externo a tu restaurante. Te dará información imparcial y sabrás realmente si tu restaurante está preparado para obtener el sello.

La información que se deriva de la auditoría interna es muy valiosa, ya que ésta es una herramienta de mejora que te servirá para comparar dónde estás en relación con dónde querías estar, y te señalará las cosas mejorables para lograrlo.

#5 SELECCIONA LA CERTIFICADORA

Ya está, ya tienes el sistema listo para certificarse, ahora debes elegir la certificadora que más se adapte a tus necesidades. Aquí sólo te voy a dar un consejo, asegúrate de que está acreditada, para no llevarte sorpresas. Siguiendo estos 5 pasos el éxito está asegurado.

Sólo me queda añadir que un sistema de gestión de la calidad no tiene fin, es decir, es un camino en el que paso a paso vamos identificando puntos de mejora utilizando como herramientas las auditorías, los indicadores y los planes de acción que derivan de ambos.

Ni decir tiene que ninguna empresa puede sobrevivir sin clientes, y un restaurante tampoco. Que los clientes vuelvan a tu restaurante depende del servicio que reciban y que conocer y mejorar día a día ese servicio es mucho más fácil con un sistema de gestión de la calidad.  ¿Estás de acuerdo conmigo?

Tomado de: http://www.hazaconsejerostecnicos.com/

¿CÓMO CONSTRUIR UNA CULTURA AMBIENTAL POSITIVA EN TU ORGANIZACIÓN?


Cualquier empresa que tenga un Sistema de Gestión Ambiental según la norma ISO 14001 2015 tiene que ofrecer garantías de que mantiene con éxito dicho sistema y que esto puede ser mucho más fácil si la empresa desarrolla una cultura ambiental y buenas prácticas.
Puede ser difícil cambiar la cultura de un negocio, llegando a ser una tarea muy larga, pero si se consigue ¿Qué consejos se pueden tener en cuenta para que esto suceda de la mejor forma posible?



Construyendo la cultura ambiental

Cambiar la cultura ambiental de la organización es un proceso gradual, necesita de planificación y perseverancia. La buena noticia es que existen diferentes motivos convincentes para que su fuerza de trabajo se abra a sí misma en beneficios de la certificación ISO 14001 2015, y una cultura que fomente la buena conciencia ambiental, la mejora y la mejora continua en el Sistema de Gestión Ambiental.

Hacer que todos estén enterados de los beneficios financieros

Los beneficios financieros radican en el ahorro económico al eliminar desechos, en la posibilidad de competir por contratos a los que solo tiene acceso una empresa certificada ISO 14001 2015… Los beneficios financieros para las empresas certificadas pueden ser excelentes. Los empleados deben enterarse de los beneficios financieros que puede traer un Sistema de Gestión Ambiental exitoso. Todos los trabajadores quieren ser parte de la iniciativa, pueden ayudar a garantizar el crecimiento futuro y la seguridad laboral dentro de la empresa.

Involucrarse con los líderes para impulsar el cambio cultural

La alta dirección debe realizar un papel muy desatacado durante la promoción del Sistema de Gestión Ambiental, y comprometerse con los empleados en foros de mejora o reuniones grupales. Con la alta dirección como la clave para comunicar los resultados y las iniciativas a la fuerza de trabajo, la importancia del desempeño ambiental crecerá en la conciencia de la fuerza de trabajo. Muchas empresas reflejan sus valores en los líderes, por lo que debe alentar a su alta dirección a que promueva la importancia del desempeño ambiental.

Promover una cultura en la que la capacitación, el conocimiento y la competencia sean la clave

Parece algo obvio, es decir, todos sabemos que cuanto más se promueva la capacitación y la concienciación, más fácil será establecer un cambio en la cultura. La capacitación y la competencia no solo mejoran el rendimiento, sino que también mejora la autoestima y la moral de los empleados. Todo estos son elementos clave para cambiar la cultura de la organización a lo largo del tiempo.
Cambiar la cultura ambiental de la organización es un proceso gradual.
Comunicarse de forma constante, precisa y clara


La comunicación es una parte muy importante durante el cambio de cultura ambiental. Es necesario escuchar el mismo mensaje repetidas veces para que se convierta en algo normal. Se necesita escuchar la misma información en un formato distinto. Es necesario que se asegure de que la comunicación se ofrezca de forma constante. La importancia de los asuntos ambientales se arraigará en la vida diaria a fuerza de trabajo constante.

Promover la responsabilidad personal

Todos los empleados deben diferenciarse, ya sea con la utilización del agua y la electricidad, con las decisiones sobre qué coche comprar o con qué frecuencia pueden circular con su propio vehículo o utilizar transporte público. Incluso las ideas en el lugar de trabajo se pueden reducir o aumentar según la eficiencia que se lleva a cabo a la hora de ayudar a una organización. Es necesario recompensar a los trabajadores que promueven buenas prácticas. Al hacerlo se recompensa el desempeño y promueve una cultura de responsabilidad personal dentro de la organización y se filtran mediante el desempeño ambiental de la compañía.

¿Por qué es importante una cultura medioambiental positiva?

Se acepta de forma general que la humanidad se encuentra consumiendo algunos de los recursos naturales de la tierra a un ritmo acelerado. Es necesario promover una cultura de conciencia ambiental y tomar decisiones informadas y sostenibles dentro de las actividades de su Sistema de Gestión Ambiental, siendo solo una parte de abordar las tasas de consumo de la humanidad, pero es un comienzo sensato y alcanzable. Cada empresa puede conseguir esto, y cada empleado dentro de las empresas puede tomar conciencia de su parte dentro de la estructura. Empieza a cambiar la cultura de su compañía hoy, los resultados de su Sistema de Gestión Ambiental verán los beneficios casi de inmediato. 

A más largo plazo.

Con la intención de gestionar y supervisar de una manera fácil y sencilla el desarrollo del Sistema de Gestión Ambiental según la norma ISO 14001:2015, las empresas hacen uso, entre otras herramientas, del software, que permite y facilita el control del sistema garantizando la obtención de óptimos beneficios.


Tomado de: https://www.nueva-iso-14001.com/

domingo, 12 de agosto de 2018

CÓMO CONOCER EL GRADO DE MADUREZ DE TU GESTIÓN DE RIESGOS


Las organizaciones deben realizar un diagnóstico de su actual situación de cara a conocer el grado de madurez de gestión de riesgos que presentan.
La importancia de lo anterior reside en el hecho de que la nueva versión de 2015 de la norma ISO 9001 presta especial atención a la aplicación del conocido como "Enfoque basado en riesgos".

Enfoque basado en Riesgos en ISO 9001:2015

Dicho enfoque basado en riesgos se pone de manifiesto mediante la identificación de potenciales riesgos y oportunidades y la implementación de unos efectivos controles sobre los procesos de gestión de calidad.

Este nuevo cambio viene recogido en el llamado Anexo SL, el cual establece una estructura de alto nivel que será de aplicación a todas aquellas normas de la familia ISO, que se creen nuevamente o se revisen.

Concretamente, en la norma ISO 9001:2015, el enfoque basado en riesgos se hace presente a lo largo de varias cláusulas de la misma.

Sin embargo, se deja notar en especial en los apartados referentes al enfoque basado en procesos, el liderazgo y en la planificación.

Con ello, vemos la necesidad de que las organizaciones cuenten con unas adecuadas herramientas que le permitan la gestión oportuna de riesgos y fortalecer los Sistemas de Gestión de las organizaciones.



Herramienta para conocer el grado de madurez de gestión de riesgos

Como vemos, bajo los nuevos requisitos de ISO 9001:2015es muy importante la gestión de riesgos y oportunidades. Esto, hace necesario que las organizaciones se esfuercen por lograr la mejora continua en cuanto a Gestión de Riesgos.

El paso previo para ello es conocer el grado de madurez de Gestión de Riesgos.

A través de tal plantilla, podrás conocer el nivel en que tu organización cumple con los principios que, sobre la Gestión de Riesgos, establece la norma ISO 9001:2015, para, en base a ello, conocer el grado de madurez de Gestión de Riesgos.

Un aspecto a considerar sobre la Gestión de Riesgos es que debe ser considerada como una parte integral en todos los procesos de la organización y ser aplicada de forma estructurada, sistemática y oportuna.

De manera concreta, conocer el grado de madurez de tu gestión de riesgos según ISO 9001:2015, mediante nuestra Plantilla para tal evaluación, permitirá a tu organización:

  • Conocer el nivel en que tu organización da cumplimiento a los diferentes requisitos que ISO 9001:2015 establece sobre Gestión de Riesgos.
  • Análisis del grado de madurez en Gestión de Riesgos de acuerdo a ISO 9001:2015 que presenta tu organización.
  • Identificar las posibles áreas en las que sea necesario aplicar mejoras.

Tomado de: https://www.escuelaeuropeaexcelencia.com

viernes, 10 de agosto de 2018

NORMA ISO 45001: REQUISITOS Y BENEFICIOS

Desde el 12 de marzo ya se puede implantar la Norma ISO 45001, Sistema de Gestión de Seguridad y Salud en el Trabajo, que toma el relevo y marca el proceso de migración de tres años para todas aquellas empresas que dispongan del estándar OSHAS 18001.

El pasado 12 de marzo se publicó la Norma ISO 45001, Sistema de Gestión de Seguridad y Salud en el Trabajo, que aporta un conjunto unificado de requisitos centrados en el sector de la prevención de los accidentes, lesiones y enfermedades ocurridos durante la jornada de trabajo y que aporta las bases para ayudar a todas aquellas empresas a alcanzar el objetivo de evitar daños a sus trabajadores y promover hábitos eficaces que proporcionen mejoras en un futuro.

Este sector de la Seguridad y Salud en el Trabajo ya ha tenido algunos sistemas exitosos previos, como es el caso de OHSAS 18001, sin embargo ahora se anula y cede su lugar a la Norma ISO 45001 en la que se combina el rigor técnico, la experiencia y su integración con otros sistemas y dirección estratégica de la empresa, respondiendo a un amplio debate para unificar distintas situaciones y aportar respuestas únicas a los variados escenarios culturales.

El escenario de la seguridad y salud en el trabajo.
Desde que se ha iniciado el proceso de creación de esta Norma ISO 45001, Sistema de Gestión de Seguridad y Salud en el Trabajo, se ha hablado de los 2,78 millones de muertes al año relacionadas con los accidentes de trabajo de los cuales 2 millones corresponden a enfermedades relacionadas con exposición a situaciones de riesgo y no a accidentes propiamente dichos. En ocasiones, se opta por una visión más drástica recordando que cada 15 segundo se produce en el mundo un accidente de trabajo con resultado mortal y 153 personas sufren lesiones derivadas de la realización de una actividad laboral.

Lo cierto es que estas cifras reflejan el aumento de accidentes de trabajo que se está produciendo, diversificándose las lesiones y entrando en campos que anteriormente no se les prestaba atención. Y es que la aplicación de las nuevas tecnologías en el lugar de trabajo, la desaparición progresiva de las fábricas con trabajo pesado por la incorporación de máquinas automatizadas, la mayor aparición de puestos de oficina, el aumento de la esperanza de vida, la complejidad de las cadenas de suministro, la internacionalización de las empresas que pueden provocar que se creen puntos ciegos a la hora de tratar los riesgos de trabajo en países con hábitos, costumbres y formación muy diversa, la necesidad de incorporar a los contratistas y proveedores en la gestión de estos riesgos como parte de la seguridad y salud en el trabajo, etc., han complicado el escenario en el que operan las empresas, ampliándose con ello la concepción de la importancia, que siempre ha tenido, conseguir, mantener e impulsar unos entornos laborales seguros y saludables, incluyéndose ahora las implicaciones del estrés, enfermedades musculares y visuales, fatiga ocular, etc., dentro del campo de actuaciones para mejorar.


Para responder a esta nueva situación se han recogido las prácticas preventivas más eficaces que se han llevado a cabo a nivel internacional en los diversos sectores durante los últimos 20 años, así como las guías implantadas en los distintos países, para formar un texto que pretende dar una respuesta unificada que promueva condiciones de seguridad y salud en el trabajo tanto para los países más avanzados tecnológicamente como aquellos que todavía se encuentran en distintos niveles de este proceso.

El resultado ha sido la Norma ISO 45001 recientemente publicada y que toma el relevo de los sistemas de gestión de este sector que la precedieron.

Un largo proceso de creación y consenso.

La creación de la Norma ISO 45001 ha conllevado un largo proceso de cinco años en el que casi cien expertos junto con docenas de organizaciones como por ejemplo el Instituto de Salud y Seguridad Ocupacional, han participado bajo el Comité del Proyecto ISO/PC 283, Sistema de Gestión de la Seguridad y Salud en el Trabajo.

Se han producido altibajos pero el pasado día 12 de marzo ya se ha publicado el documento definitivo y con ello ha comenzado el proceso para implantar los distintos requisitos y realizar la migración en el caso de que disponga del Sistema OSHAS 18001 en la empresa.

Breve repaso de los requisitos más significativos.

Ya hemos hablado en anteriores ocasiones de las novedades que introducía este sistema, pero ahora, relacionándolas con el estándar OSHAS 18001, podemos observar que muchos de los requisitos de este estándar se mantienen incorporándose aquellos que han demostrado una gran eficacia en otros sistemas de seguridad y salud en el trabajo, así como otros requisitos de sistemas de gestión relacionados.

Algunas de las novedades son:
  • Alineación con la estructura de alto nivel que nos aporta una imagen similar a la que ya podíamos observar en otros sistemas de gestión que han sido revisados en estos años previos como la Norma ISO 9001, Sistema de Gestión de la Calidad, o la Norma ISO 14001, Sistema de Gestión Ambiental, y que permite una integración de los distintos esfuerzos de la empresa en los campos que sientan las bases del crecimiento y la mejora constante.
  • Promueve el conocimiento del contexto y la comunicación efectiva y continuada con las distintas partes interesadas como parte esencial de la mejora y que aporta, como valor añadido, una confianza, seguridad e imagen de marca concienciada con la salud y seguridad de los trabajadores tan necesaria para diferenciarse de otras empresas del mismo sector.
  • Incluye un elevado compromiso de la alta dirección y la ejecución eficaz de este liderazgo para llevar a cabo los objetivos marcados y alcanzar la seguridad y salud en los lugares de trabajo, así como potenciar la implicación y participación de los trabajadores.
  • Se potencia la necesidad de identificar los peligros y evaluar los riesgos derivados de la actividad laboral relacionándolos con el contexto de la empresa en el que se han tenido en cuenta factores externos e internos. También hay que tener presentes aquellas situaciones que permitan aprovechar una oportunidad de mejora.
  • Desarrollo de una cultura de prevención y mejora que permita el crecimiento continuado.
Estos son algunos de los aspectos más relevantes, aunque también hay que tener presente que el nuevo texto refleja un aumento de la responsabilidad de la organización, una mayor y mejor definición de los conceptos que evite fallos de comprensión, mayor implicación del personal de la empresa en el Sistema de Gestión de Seguridad y Salud en el Trabajo, una mayor sensibilización de todo el personal en la implicación de no cumplir las medidas establecidas y los objetivos marcados, etc.

Las palabras de David Smith, Presidente del Comité ISO/PC 283 que desarrolló la Norma ISO 45001 refleja claramente la implicación que va a tener la implantación continuada y la mejora constante para la seguridad y salud en el trabajo y para asegurar su futuro, crecimiento y permanencia en el mercado.
La SST es un aspecto clave que todas las empresas deben gestionar proactivamente […] Aparte del efecto devastador para las personas una mala gestión de la SST puede tener muchos efectos negativos en las organizaciones, tales como la pérdida de empleados clave, interrupción del negocio, reclamaciones, primas de seguros, medidas regulatorias, daños en la reputación, pérdida de inversores y, en último término, pérdida de negocio. […] La adopción amplia de la norma debe poner coto a las historias de terror en los medios sobre como la mala gestión de la SST provoca muertes, lesiones y desastres a gran escala.
Beneficios de la implantación de la Norma ISO 45001

Por último, voy a incluir algunos de los beneficios que van a repercutir positivamente en aquellas empresas que opten por contar con este sistema de gestión de gestión de forma conjunta con aquellos otros que ya tengan implantados o de forma unitaria:
  • Ayuda al cumplimiento legal.
  • Permite identificar eficazmente y reducir los riesgos asociados a la seguridad y salud en el trabajo.
  • Permite una eficaz integración con otros sistemas de gestión.
  • Demuestra a las distintas partes interesadas la implicación y compromiso de la empresa con la seguridad y salud de todos los trabajadores.
  • Promueve un ambiente de trabajo más seguro y saludable.
  • Permite reducir el número de accidentes y problemas de salud derivados de la actividad laboral.
  • Promueve la mejora continua.

Tomado de: https://www.sbqconsultores.es